Alors que l’enthousiasme monte autour des Jeux olympiques d’hiver Milano Cortina 2026, des cybercriminels ont lancé de convaincants faux magasins de produits dérivés pour dérober les informations de paiement et les données personnelles de fans impatients.
La campagne cible principalement les articles très demandés à l’effigie de la mascotte, qui sont en rupture de stock sur le site officiel.
« … rien que la semaine dernière, nous avons identifié près de 20 domaines similaires conçus pour imiter la boutique officielle de produits dérivés olympiques », ont déclaré les chercheurs de Malwarebytes.
Ils ont ajouté : « Les sites utilisent le même modèle de vitrine soigné, avec des vidéos promotionnelles et une musique de fond conçues pour reproduire l’expérience de la boutique officielle shop.olympics.com. »
Comment les fausses boutiques olympiques piègent les fans
Cette campagne montre à quelle vitesse les acteurs malveillants se mobilisent autour d’événements mondiaux très médiatisés pour mettre en place des infrastructures de fraude évolutives.
Selon Malwarebytes, près de 20 domaines similaires sont apparus en l’espace d’une semaine seulement, ciblant les fans des Jeux olympiques d’hiver dans plusieurs régions.
Les données de télémétrie ont montré que des utilisateurs accédaient aux sites malveillants depuis l’Irlande, la République tchèque, les États-Unis, l’Italie et la Chine, ce qui indique une opération coordonnée à portée internationale plutôt que des escroqueries opportunistes isolées.
À l’intérieur des vitrines similaires
Les sites frauduleux sont conçus pour reproduire fidèlement la boutique officielle de produits dérivés olympiques.
Les attaquants clonent la mise en page, les fiches produits, les bannières promotionnelles et même les éléments multimédias de shop[.]olympics[.]com, créant des vitrines soignées qui semblent authentiques au premier coup d’œil.
L’expérience visuelle est presque identique à celle du site légitime, ce qui réduit les soupçons et augmente la probabilité que les visiteurs passent à la caisse.
Typosquatting et domaines similaires
La différence la plus visible concerne les noms de domaine.
Les chercheurs ont identifié des variantes telles que 2026winterdeals[.]top, olympics-sale[.]shop et winter0lympicsstore[.]top — où la lettre « o » est remplacée par un zéro.
D’autres domaines s’appuient sur des tirets supplémentaires ou des extensions de premier niveau peu courantes comme « .top » et « .shop ».
Le prix constitue un appât essentiel. Alors que la peluche officielle Tina est proposée à 40 € et actuellement en rupture de stock, les faux sites l’affichent à partir de 20 €, souvent avec des bannières annonçant « UP & SAVE 80 % ».
La combinaison de la rareté et des fortes remises crée un sentiment d’urgence qui encourage les achats impulsifs.
De la fausse boutique au vol de données
Au cœur de cette campagne se trouvent l’ingénierie sociale et l’usurpation de marque, plutôt qu’une exploitation technique.
En reproduisant l’identité visuelle et l’infrastructure de boutique d’acteurs légitimes, les attaquants réduisent la méfiance et recueillent des informations sensibles lors du paiement.
Les victimes qui communiquent leurs informations de paiement risquent davantage qu’une simple perte financière.
Les chercheurs indiquent que les acteurs malveillants recueillent les noms, adresses, adresses e-mail et numéros de téléphone pour mener ensuite des campagnes d’hameçonnage.
Dans certains cas, les victimes reçoivent de fausses confirmations de commande ou des liens de suivi malveillants susceptibles de distribuer des logiciels malveillants et de compromettre davantage leurs appareils.
L’efficacité de ces opérations tient à leur réalisme. Les outils d’automatisation et ceux assistés par l’IA permettent aux criminels de générer rapidement et à grande échelle des vitrines convaincantes et multilingues, éliminant bon nombre des erreurs évidentes qui signalaient autrefois les sites frauduleux.
Il est donc devenu plus difficile pour les consommateurs ordinaires de distinguer les boutiques en ligne légitimes des contrefaçons sophistiquées.
Comment les entreprises et les consommateurs peuvent réduire les risques
Les événements mondiaux très médiatisés entraînent des pics prévisibles de fraude, ce qui exige des entreprises comme des consommateurs qu’ils prennent des précautions de manière proactive.
Les campagnes d’usurpation de marque peuvent prendre rapidement de l’ampleur ; une détection précoce et une réaction rapide sont donc essentielles pour en limiter l’impact.
Les distributeurs, les organisateurs d’événements et les équipes de sécurité devraient coordonner leurs efforts de surveillance et de démantèlement avec les hausses de demande prévues, tout en renforçant les protections sur les canaux de messagerie, de publicité et de réseaux sociaux.
Dans le même temps, les consommateurs doivent faire preuve de prudence lorsqu’ils achètent en ligne des produits très demandés.
Les étapes suivantes présentent des mesures concrètes pour réduire l’exposition des deux parties à la transaction.
Les entreprises peuvent réduire les risques en :
- Surveillez de manière proactive les usurpations de domaine, le typosquatting, les enregistrements de certificats et les publicités payantes frauduleuses liées à votre marque, et préenregistrez si possible les variantes de domaines à haut risque.
- Coordonnez le démantèlement rapide avec les hébergeurs, les bureaux d’enregistrement, les plateformes publicitaires et les prestataires de paiement afin de neutraliser rapidement les vitrines frauduleuses et de couper leurs canaux de monétisation.
- Renforcez les protections de la messagerie et de la marque en appliquant DMARC, DKIM et SPF, et en publiant sur les sites officiels des avertissements clairs concernant les domaines frauduleux connus.
- Développez la veille sur les menaces et la surveillance des réseaux sociaux afin de détecter rapidement les infrastructures frauduleuses émergentes, les fausses promotions et les campagnes d’usurpation.
- Renforcez la surveillance lors des grands événements en alignant la couverture du SOC, la détection des fraudes et les efforts de protection de la marque sur les pics de demande prévus.
- Testez régulièrement les plans de réponse aux incidents au moyen d’exercices sur table simulant des scénarios d’usurpation de marque à grande échelle, de fraude au paiement et de collecte de données clients.
Les consommateurs peuvent réduire les risques en :
- Achetez vos produits uniquement sur le site officiel en saisissant directement l’URL dans le navigateur et en l’ajoutant à vos favoris pour une utilisation ultérieure.
- Examinez attentivement les noms de domaine et leurs extensions inhabituelles, les tirets supplémentaires ou les substitutions de caractères subtiles, et évitez de cliquer sur des liens provenant de publicités ou d’e-mails non sollicités.
- Méfiez-vous des remises extravagantes sur des articles officiellement en rupture de stock, car la rareté combinée à de fortes réductions constitue une tactique d’escroquerie courante.
- Adoptez des pratiques de paiement sécurisées telles que l’utilisation de numéros de carte virtuels, d’alertes de transaction et d’outils de sécurité du navigateur afin de réduire votre exposition si un site s’avère frauduleux.
En combinant une protection proactive de la marque, des efforts de réponse coordonnés et un comportement éclairé des consommateurs, les entreprises comme les particuliers peuvent réduire le risque d’être victimes de campagnes d’escroquerie liées à des événements.
À mesure que les Jeux de Milano Cortina 2026 se poursuivent, des escroqueries similaires devraient gagner en volume et en sophistication, notamment autour des produits très demandés et de la vente de billets.
La combinaison de la notoriété mondiale de la marque, de la disponibilité limitée et d’achats dictés par l’émotion crée un environnement idéal pour la fraude.
des deepfakes générés par l’IA qui peuvent encore amplifier les campagnes d’usurpation et de fraude.





